#!/usr/bin/env bash

#http://www.freebuf.com/articles/3562.html 渗透
#http://blog.csdn.net/kentyu001/article/details/52572040
# 内网主机
nmap -sP 192.168.0.0/24

nmap -sL 192.168.1.0/24


# 扫描端口开放情况
nmap -sS -Pn -n --open  -p0-100 202.100.168.13

# 批量22
#nmap -p 22 --open   202.100.168.0/24



# 负责处理鉴权证书（绕开鉴权）的脚本,也可以作为检测部分应用弱口令
nmap --script=auth 113.105.152.109

# 默认的脚本扫描，主要是搜集各种应用服务的信息，收集到后，可再针对具体服务进行攻击
nmap --script=default 113.105.152.109

# 检查是否存在常见漏洞
nmap --script=vuln




# 应用级别 扫描


# vnc
    nmap  --script=realvnc-auth-bypass

